Microsoft DNS Debug-Beispielereignisnachricht
Verwenden Sie diese Beispielereignisnachricht, um eine erfolgreiche Integration mit IBM QRadarzu überprüfen.
Wichtig: Fügen Sie aufgrund von Formatierungsproblemen das Nachrichtenformat in einen Texteditor ein und entfernen Sie dann alle Rücklauf-und Zeilenvorschubzeichen.
Microsoft DNS Debug-Beispielnachricht bei Verwendung des Syslog-Protokolls
Das folgende Beispielereignis zeigt eine Abfrage des DNS-Typs A.
<13>Aug 01 07:46:17 microsoft.dns.test AgentDevice=WindowsDNS AgentLogFile=dns.log PluginVersion=192.168.63.93 Date=1/08/2019 Time=7:46:13 Thread ID=a.m. 0E40 Context=PACKET Message= Internal packet identifier=000000A018724240 UDP/TCP indicator=UDP Send/Receive indicator=Snd Remote IP=192.168.113.142 Xid (hex)=0f5f Query/Response=Q Opcode=Q Flags (hex)=0001 Flags (char codes)=D ResponseCode=NOERROR Question Type=A Question Name=d3hb14vkzrxvla.cloudfront.net
| QRadar Feldname | Hervorgehobene Werte in den Nutzdaten |
|---|---|
| Ereignis-ID | Typ |
| Kategorie | WindowsDNS |
| Zieladresse | Ferne IP-Adresse |
| Protokollquellenzeit | 01. August 07:46:17 |